#1Strumenti automatizzati per il rilevamento di difetti comuni nelle applicazioni web (es. XSS, SQLi).
Raccomandato da Kitploit

Strumento automatico per SQL injection e presa di controllo del database
Scanner di vulnerabilità basato su YAML, veloce, con motore di rilevamento basato su template per test di sicurezza automatizzati su applicazioni…

Scanner di sicurezza per applicazioni web open-source per il rilevamento automatico delle vulnerabilità, test di penetrazione manuali e test di…

Elenco curato dalla community di template per il motore nuclei per trovare vulnerabilità di sicurezza.

Fuzzer web veloce scritto in Go

Scanner di percorsi web

Un framework di crawling e spidering di nuova generazione.

Piattaforma automatizzata di penetration testing e gestione della superficie d'attacco. Ricognizione, scansione, sfruttamento, report — 600+ exploit,…

Toolkit HTTP veloce e multi-sonda per ricognizione e raccolta di informazioni. Sonda TLS, CSP, header, stack tecnologico e CDN. Supporta matcher,…

Scanner di sicurezza WordPress che rileva vulnerabilità, enumera plugin/temi/utenti e verifica la presenza di password deboli. Si integra con l'API…

Lo scanner XSS più avanzato.

Framework automatizzato per Penetration Testing - Scanner di vulnerabilità Open-Source - Gestione delle vulnerabilità

Nikto scanner di server web

Uno strumento di scoperta dei contenuti veloce, semplice e ricorsivo scritto in Rust.

Uno strumento di valutazione della sicurezza completo sviluppato internamente da Chaitin, supporta la scansione dei comuni problemi di sicurezza web…

AI-powered bug bounty hunting toolkit that works with or without subscription.

reNgine è un framework di ricognizione automatizzato per applicazioni web, focalizzato su un processo di ricognizione altamente configurabile e…

Scanner XSS veloce con analisi dei parametri, fingerprinting WAF e verifica DOM/AST. Supporta il rilevamento di XSS riflessi, memorizzati (stored) e…